Les utilisateurs sont une partie fondamentale de l'infrastructure d'une entreprise et il est donc très important d'être clair sur leur création et leur administration dans Serveur Windows (2003, 2008, 2012, etc.) car à partir d'une bonne gestion des utilisateurs nous aurons un accès facile, rapide et sécurisé aux différentes plateformes de l'organisation.
Windows Server utilise Unités organisationnelles (OU) Pour gérer chaque organisation en fonction des exigences et des besoins de chacun, nous en tant qu'administrateurs devons savoir dans quelle OU nous allons créer nos utilisateurs, ceci afin de pouvoir gérer clairement et rapidement chaque utilisateur, par exemple, notre entreprise a un domaine avec les UO suivantes :
Domaines d'une entreprise (exemple)Domaine principal (société XYZ)
La finance
- Trésorerie
- Bureaux principaux
- Bureaux secondaires
Si nous devons créer un utilisateur dont la position est Analyste du TrésorSur la base de nos unités d'organisation, nous pouvons identifier que l'unité d'organisation où cet utilisateur doit être créé est : Domaine principal / Finance / Trésorerie.
Il s'agit de préciser que de nombreux salariés à avoir accès à certaines plateformes Il est nécessaire d'avoir un utilisateur dans l'Active Directory de Windows ServerD'où l'importance d'une bonne administration.
Un autre aspect important dans la création d'utilisateurs est qu'il est permis à une personne (utilisateur) d'avoir accès aux ressources disponibles du domaine, par exemple, des imprimantes, des informations à d'autres endroits et qu'il est ouvert à tous, etc.
Nous allons observer les étapes de création d'un utilisateur et d'un contact dans Server 2012 (Le processus s'applique aux différentes versions de Windows Server)
1. Comment créer des utilisateurs dans Windows Server 2012
Pour la création de contacts dans Windows Server Il est très important de connaître les données de la personne que nous allons créer dans l'Active Directory (nom, prénom, fonction, email, etc.).
Étape 1
La première étape consiste à ouvrir notre Active Directory, il peut utiliser l'une des manières suivantes :
- Accueil / Outils d'administration / Utilisateurs et ordinateurs Active Directory
- Ou a travers la commande exécuter en entrant le mot puis Entrer.
dsa.msc
Étape 2
Une fois sur place, notre Active Directory, il faut bien savoir en quoi OU (Unité organisationnelle-Unidad Organizacional) Nous allons entrer notre nom d'utilisateur. Pour entrer un nouvel utilisateur, il y a 3 manières différentes :
- Pressage clic-droit, pour sélectionner Nouvelle et par la suite Utilisateur.
- À travers le Menu d'actions, pour sélectionner Nouvelle et plus tard choisir Utilisateur.
- En appuyant sur l'icône Nouvel utilisateur situé en haut :
Étape 3
Une fois que nous avons exécuté l'une des 3 méthodes, la fenêtre suivante s'affiche où nous entrerons les données de base :
NoterDans le cas où l'utilisateur que nous choisissons existe déjà dans notre domaine, L'Active Directory nous enverra un message l'indiquant.
Étape 4
Une fois ces champs remplis, nous cliquons sur Suivant ou Suivant (cela dépend de la langue de notre serveur) et nous entrerons le mot de passe à accorder à l'utilisateur :
Étape 5
Ici, nous avons ce qui suit options de sécurité (Ceci est basé sur les politiques de sécurité de l'organisation :
L'utilisateur doit changer de mot de passe à la prochaine connexionIl est utilisé pour que l'utilisateur puisse contrôler son mot de passe.
L'utilisateur ne peut pas changer le mot de passeLe mot de passe est géré par l'administrateur.
Le mot de passe n'expire jamaisAucune restriction d'expiration ne s'applique à cet utilisateur.
Compte désactivéDésactivez les comptes inutiles sur le réseau.
Étape 6
Nous sélectionnons Prochain et un résumé de notre utilisateur créé sera affiché :
Étape 7
Nous cliquons sur Finaliser ou alors Finir.
Étape 8
Une fois cette étape terminée, nous pouvons commencer à éditer le profil de l'utilisateur selon les paramètres indiqués, nous double-cliquons sur l'utilisateur et la fenêtre suivante s'ouvre. Un bref résumé de chacun sera donné ci-dessous. onglets de profil utilisateur:
général(Nous entrons les données utilisateur de base).
Adresse adresseNous entrons dans l'emplacement de l'utilisateur, la ville, le pays.
Compte - CompteNous entrons des paramètres tels que la date d'expiration du compte, les paramètres du mot de passe et d'autres paramètres plus spéciaux.
Profil - ProfilNous entrons dans les paramètres du profil utilisateur, par exemple, si l'utilisateur se connecte avec un fichier .bat.
Téléphones - TéléphonesNous entrons les données téléphoniques de l'utilisateur.
Organisation - OrganisationNous entrons dans la position, l'entreprise, etc.
Télécommande - TélécommandeNous définissons l'accès des utilisateurs à distance.
Profils des services Terminal Server - Profil des services Terminal ServerDéfinissez les autorisations utilisateur pour accéder aux services Terminal.
COM +COM + accès.
Membre désactivé - Membre deL'accès est accordé aux différents groupes, soit de sécurité, soit de distribution, à l'utilisateur.
ComposerLes paramètres réseau sont définis pour l'utilisateur.
Environnement - EnvironnementLes paramètres de démarrage sont définis pour l'utilisateur.
Séances - SéancesPermet à l'utilisateur de se connecter depuis le démarrage.
Étape 9
Les onglets les plus courants pour l'édition sont les suivants :
général
Adresse - Direction
Organisation
Membre éteint - Membre de
Étape 9
Ce sont les onglets que nous utiliserons le plus souvent dans notre travail quotidien, il est très possible que pour des problèmes de travail temporaire, nous utilisions l'onglet Compte-Compte, ceci pour déterminer la date exacte à laquelle l'accès au système sera désactivé pour ledit utilisateur :
Compte - Compte
Étape 10
D'autres options que nous pouvons explorer dans l'Active Directory, sont en cliquant avec le bouton droit sur l'utilisateur ou en sélectionnant l'utilisateur et en cliquant sur le menu action et éditer selon nos besoins comme ceci :
Copier - CopierCopiez le profil de l'utilisateur sélectionné.
Ajouter à un groupe - Ajouter au groupeAjouter l'utilisateur sélectionné à un groupe créé dans le domaine (Sécurité ou Distribution).
Désactiver le compte - Désactiver le compteDésactiver le compte sélectionné.
Réinitialiser le mot de passe - Réinitialiser le mot de passeRéinitialiser le mot de passe de l'utilisateur sélectionné.
Bouge bougeDéplacer l'utilisateur à une autre UO (unité organisationnelle) selon les besoins.
Ouvrir la page d'accueil - Ouvrir la page d'accueilOuvrir la page Internet Utilisateur (Il doit être configuré dans l'onglet Général).
Envoyer un e-mail - Envoyer un e-mailEnvoyer un e-mail à l'utilisateur.
Toutes les tâches - Toutes les tâchesIl affiche pratiquement les mêmes fonctions affichées avec clic-droit.
Coupe CoupeCouper l'utilisateur pour le coller à un autre emplacement.
Supprimer - SupprimerSupprimer l'utilisateur de l'Active Directory.
Renommer - RenommerRenommer le compte sélectionnéPar exemple, avant que le compte soit John, maintenant c'est John.
Propriétés - PropriétésOuvrez la fenêtre propriétés de l'utilisateur décrite précédemment.
À l'aideOuvrez le Aide Microsoft Les fenêtres.
Comme nous pouvons le voir, les utilisateurs sont une partie fondamentale de l'Active Directory et nous devons faire particulièrement attention aux profils et aux données que nous saisissons pour eux. Il existe d'autres façons de créer des utilisateurs dans notre domaine, via CMD ou par le [couleur = # 0000FF] Power Shell [/ couleur] en utilisant la commande UTILISATEUR DSADD mais cela peut devenir un peu plus complexe.
2. Comment créer des contacts dans Windows Server 2012
Les contacts sont des personnes qui ont besoin accéder à notre domaine mais ce ne sont pas des salariés directs de l'entreprise (ils peuvent être des intérimaires, des tiers, des sous-traitants, etc.), nous ne pouvons donc pas suivre le processus de création identique à celui d'un utilisateur.
Pour créer un contact, nous avons essentiellement besoin des informations suivantes : Noms, prénoms et e-mail. Le processus de création d'un contact est le suivant.
Étape 1
Nous recherchons l'OU (Unité organisationnelle) où nous voulons créer le contact et nous avons 2 options pour créer ces contacts :
- Le premier est de donner clic-droit et sélectionnez Nouveau contact:
- La seconde en allant au menu Action - Action et sélectionnez Nouveau nouveau / Contact - Contact:
Étape 2
Une fois que nous avons sélectionné l'option Contact, la fenêtre suivante s'affiche où nous n'avons qu'à entrer les informations de contact de base : Noms, prénoms, email. Une fois que nous avons saisi les données, nous devons cliquer sur d'accord:
NoterPour les contacts, aucun nom d'utilisateur n'est requis pour se connecter et nous n'avons pas besoin d'attribuer de mot de passe.
Étape 3
Pour éditer les paramètres de notre contact il faut double cliquer dessus et la fenêtre suivante s'affiche où les options sont inférieures à celles d'un utilisateur :
Étape 4
Les options que nous avons sont :
généralNous entrons données de base de l'utilisateur, il convient de souligner que l'adresse e-mail d'un contact ne porte pas le domaine de l'entreprise, il peut s'agir de Hotmail, Gmil, Yahoo etc.
Adresse adresseNous saisissons les données de lieu de contactcomme la ville, le pays, etc.
Téléphones - TéléphonesNous entrons données du téléphone contact.
Organisation - OrganisationNous entrons poste, domaine et entreprise d'où vient le contact.
Membre Off - Membre deNous entrons les groupes (Sécurité ou Distribution) où vous souhaitez que le contact soit.
Étape 5
Une fois que nous avons fini de saisir toutes les informations de contact, nous procédons à cliquer sur Postuler - Postuler pour enregistrer les modifications apportées.
Aspects à considérer :Gardez ces aspects à l'esprit :
- Afin de créer des utilisateurs ou des contacts au sein de notre domaine, nous devons être membres du groupe Opérateurs de compte, du groupe Groupe Administrateurs de domaine d'avoir les autorisations requises, sinon nous ne pourrons pas exécuter la tâche.
- Lorsque nous créons un compte dans notre domaine, le champ Nom complet - Nom d'affichage, il se remplit automatiquement.
- Nous pouvons créer des utilisateurs via le Console Power Shell.
En tant qu'administrateurs de domaine, nous avons une grande responsabilité concernant les utilisateurs que nous créons et le type d'autorisations que nous accordons, un utilisateur peut se voir accorder des autorisations d'administration globales ou locales, tout dépend des besoins de l'organisation et du profil de l'utilisateur.
Plus tard, nous traiterons de sujets de configuration spécifiques pour chaque utilisateur, par exemple, les heures pendant lesquelles ils peuvent se connecter, l'envoi de messages, les variables d'environnement, les restrictions et d'autres sujets vitaux pour la sécurité et la gestion des ressources de l'organisation.
N'oubliez pas que nous sommes responsables du bon usage que nous faisons de l'Active Directory et de chaque objet (imprimante, contact, utilisateur) qui s'y trouve. Si vous voulez franchir le pas de la création d'utilisateurs mais dans de nouvelles versions, voici comment le faire en Serveur Windows 2016.
[color = # 0000FF] Créer des utilisateurs WServer [/ color]